沙箱amp cnvd漏洞

Kubernetes on windows using helm & kind

PS C:\Users\rgqan>helm The Kubernetes package manager Common actions for Helm: - helm search: search for charts - helm pull: download a chart to your ......
Kubernetes windows using helm kind

【漏洞复现】深信服下一代防火墙NGAF存在任意文件读取漏洞

免责申明 本公众号的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用 ......
漏洞 下一代 防火墙 文件 NGAF

【漏洞复现】大唐电信AC集中管理平台敏感信息泄漏漏洞

免责申明 本公众号的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用 ......
漏洞 电信 平台 信息

【宝藏工具】开源组件信息一键查询,快速获取组件来源、版本、源码地址、漏洞补丁、推荐版本!

铁子们,分享一个开源组件安全检索 免费工具,需要的自取~ 输入组件名,一键查询可以组件版本、来源、安全状态、漏洞详情和推荐版本、修复建议这些。 点这个链接注册后直接就能用:组件安全检索工具 一键查询第三方组件版本、漏洞、所属国家、所属语言、源码链接等: 查看漏洞详情: 查看修复建议: 查看版本推荐和 ......
组件 版本 宝藏 漏洞 源码

PTQ&QAT

前言 模型量化是一种流行的深度学习优化方法,它将模型数据(包括网络参数和激活)从浮点表示转换为低精度表示,通常使用 8 位整数。这样做有几个好处: 在处理 8 位整数数据时,GPU(如英伟达)采用速度更快、成本更低的 8 位张量核心来计算卷积和矩阵乘法运算。这将产生更多的计算吞吐量,对计算受限的层尤 ......
PTQ amp QAT

xxl-job默认accessToken命令执行漏洞复现

起因: 昨天看见微步发布XXL-JOB默认accessToken身份绕过漏洞,之前hw期间遇到过几次,都没弱口令和未授权,对其有点印象,遂复现一下。 漏洞影响:2.3.1和2.4 环境准备: 1、下载即可:https://github.com/xuxueli/xxl-job/releases/tag ......
accessToken 漏洞 命令 xxl-job xxl

STM32单片机 按键检测&矩阵键盘实操

目录 1.来先康康原理图 2.按键检测实操 3.按键软件消抖 4.矩阵键盘原理 5.总结 0.本文主要讲解按键检测 1.来先康康原理图 2.按键检测实操 1.1 原理简述 我们知道 GPIO 的输入输出功能分别可以输出或检测一个引脚的高低电平,即当一个 IO 口作为输出引脚时,将一个引脚的状态设为 ......
矩阵 单片机 按键 键盘 STM

基于SAML2.0的SSO实现(C#&Java)

背景 如题 原理 和对接其他平台一样,在开始之前我们要向调用的服务方申请一些东西,以便后面开展工作,比如,下图就是微信公众平台开发时候需要进行的操作: 我们的开发也是一样,也需要这样的前期准备。 这个过程可能是通过线上填写信息,也可能发个邮件加个附件,也可以是线下找对应的人员沟通。 总之,目的就是: ......
SAML2 SAML Java SSO amp

C++类&对象

C++类&对象 C++在C语言的基础上增加了面向对象编程,C++支持面向对象程序设计。类是C++的核心特性,通常被称为用户定义的类型。 类用于指定对象的形式,它包含了数据表示法和用于处理数据的方法。类中的数据和方法称为类的成员。函数在一个类中被称为类的成员。 C++类定义 定义一个类,本质上是定义一 ......
对象 amp

城市时空预测的统一数据管理和综合性能评估 [实验、分析和基准]《Unified Data Management and Comprehensive Performance Evaluation for Urban Spatial-Temporal Prediction [Experiment, Analysis & Benchmark]》

2023年11月1日,还有两个月,2023年就要结束了,希望在结束之前我能有所收获和进步,冲呀,老咸鱼。 摘要 解决了访问和利用不同来源、不同格式存储的不同城市时空数据集,以及确定有效的模型结构和组件。 1.为城市时空大数据设计的统一存储格式“原子文件”,并在40个不同的数据集上验证了其有效性,简化 ......

Cloudflare Warp+ & ZeroTrust 使用

使用Cloudflare Warp Cloudflare Warp介绍 官网 在Internet 建立之初,计算机还不具有移动性那些年代早已远去,但30年前的设想现在却让您的 Internet 体验变得缓慢且不安全。 Cloudflare WARP将用一种经过优化的现代协议取代设备与Internet ......
Cloudflare ZeroTrust Warp amp

Callable&Future及FutureTask实现分析(JDK11)

Callable 在Java中我们知道创建一个线程可以继承Thread类或者实现Runnable接口,JDK1.5之后在java.util.concurrent提供了Callable接口,该接口设计类似Runnable接口,不过Callable接口可以返回任务执行的结果,并且在执行任务过程中可能会抛 ......
FutureTask Callable Future amp JDK

APP攻防--安卓逆向&数据修改&逻辑修改&视图修改

APP攻防--安卓逆向&数据修改&逻辑修改&视图修改 @目录APP攻防--安卓逆向&数据修改&逻辑修改&视图修改工具集apk目录意义逆向数据修改逆向逻辑修改逆向视图修改某小说升级vip某兔去除广告某壁纸升级vip 工具集 MT管理器 NP管理器 APK查壳工具PKID 开发助手专业版破解版 v6.8 ......
amp 视图 逻辑 数据 APP

vue2 单页面应用兼容 ie & 对象不支持"append"属性或方法

在平时如果用到vue2 但是打开ie测试的时候发现代码没起到预期的效果(作用)的话。就要用到polyfill和browser来对你的vue代码转成es5语法啦。 具体用法是: 先下载polyfill和browser的js文件 然后 引入polyfill和browser的js文件 1 <script ......
quot 属性 对象 页面 方法

神经网络基础篇:详解逻辑回归 & m个样本梯度下降

逻辑回归中的梯度下降 本篇讲解怎样通过计算偏导数来实现逻辑回归的梯度下降算法。它的关键点是几个重要公式,其作用是用来实现逻辑回归中梯度下降算法。但是在本博客中,将使用计算图对梯度下降算法进行计算。必须要承认的是,使用计算图来计算逻辑回归的梯度下降算法有点大材小用了。但是,认为以这个例子作为开始来讲解 ......
梯度 网络基础 样本 逻辑 神经

web基础漏洞-xss非html响应处理

1、介绍 对于反射型和存储型xss来说,一般要求响应类型为text/html,然后进一步测试敏感字符和构造payload。 测试过程中,逐个日志进行查看。如果响应类型是application/javascript等其它非text/html的文本类型,直接构造payload的话浏览器并不会将其作为ht ......
漏洞 基础 html web xss

服务器容器漏洞-nginx配置漏洞CRLF

1、介绍 该漏洞是由于nginx配置导致的漏洞,所以无关nginx的版本。 由于配置中使用了$uri变量,该变量为请求url的path部分,默认会进行url解码操作。导致变量嵌入响应头部字段时,出现CRLF响应拆分漏洞。可以进行url重定向,设置cookie或者写入脚本。 2、业务场景 控制payl ......
漏洞 容器 服务器 nginx CRLF

Windows提权之溢出漏洞提权(简单记录无复现)

溢出漏洞提权 简介 此提权方法是利用系统本身存在的一些系统内核溢出漏洞,但未曾打相应的补丁,攻击者通过对比systeminfo信息中的补丁信息来查找缺失的补丁号,通过缺失的补丁号对照相应的系统版本查找对应可以提权提升的exp。 手工流程 信息收集 操作系统版本 漏洞补丁 位数 杀软防护 网络 当前权 ......
漏洞 Windows

P4397聪明的燕姿 题解 & Miller~Rabin 质数判定

涉及质数的时间复杂度都是玄学的。 ——题记 传送门 由整数唯一分解定理:\(\coprod\limits_{i=1}^{k}p_i^{c_i}\) 有该正整数的正约数为:\(\coprod\limits_{i=1}^k(\sum\limits_{j=0}^{c_i}p_i^j)\) 即我们要求有多少 ......
质数 题解 Miller P4397 Rabin

python__re模块&正则表达式*正则表达式练习题

1、如下图是python中的re模块的讲解,已经正则表达式的基础知识 2、python 正则表达式训练题(网上找的,最后附上了地址) 1. \d,\W,\s,\B,.,*,+,?分别是什么?\d:数字\W:非英文数字下划线的任意字符\s:任意空白字符\B:非单词开始或结尾的位置.表示非换行符的任意字 ......
正则 表达式 练习题 模块 python

嵌入式linux 调试 移远的wifi&蓝牙模块

蓝牙功能调试 1 内核配置 2 文件系统配置 (buildroot) 支持:pulseaudio-bluetooth 库 解决connect失败问题 启动bluetoothd 服务 /usr/libexec/bluetooth/bluetoothd -d -C -n & 启动Pulseaudio 服 ......
嵌入式 模块 linux wifi amp

【转载】 CPU漏洞 —— 一步一步理解CPU芯片漏洞:Meltdown与Spectre

原文: https://www.freebuf.com/articles/system/159811.html 参考: https://blog.csdn.net/xy010902100449/article/details/128366616 ( 详细内容请访问原文地址:https://www.f ......
漏洞 CPU 芯片 Meltdown Spectre

打造智慧矿山-触觉智能&amp;软通动力强强联合,助力矿鸿生态

2023年10月25-28日,两年一度的中国国际煤炭采矿技术交流及设备展览会在首都北京隆重召开,本届大会以“智能引领未来,绿色共享发展”为主题,作为国内煤炭行业的顶级盛会,由中国煤炭工业协会牵头举办的这次展出吸引了全世界的目光与关注。 触觉智能携手软通动力强强联合,作为智慧矿山的国产本安硬件+矿鸿系 ......
触觉 矿山 amp 生态 智慧

安全练兵场-vulntarget漏洞靶场系列(三)

本次推荐的模拟环境如下: https://www.hackthebox.com/ 扫描客服微信 获取课件完整PDF ......
练兵场 靶场 vulntarget 漏洞

vulntarget漏洞靶场系列(二)

本次推荐的模拟环境如下: https://www.hackthebox.com/ 扫描客服微信 获取课件完整PDF ......
靶场 vulntarget 漏洞

vulntarget漏洞靶场(一)

本次推荐的模拟环境如下: https://www.hackthebox.com/ 扫描客服微信 获取课件完整PDF ......
靶场 vulntarget 漏洞

NOIP 2022 游记&总结

其实也可以说是承接日记写的吧 Day - 1 上午随机跳了两道题刷刷信心,顺带学了一下康托展开(之前不小心跳掉了) 下午帮忙搬了一下电脑,复习了一下BFS 晚上打了几把扫雷(输麻了),看dyx2021打扫雷看呆了 看了几道经典例题和博客 复习了一下模板,做了道随机跳的题,没开 long long 挂 ......
游记 NOIP 2022 amp

BurpSuite靶场系列之逻辑漏洞

本次推荐的模拟环境如下: https://www.hackthebox.com/ 扫描客服微信 获取课件完整PDF ......
靶场 漏洞 BurpSuite 逻辑

CSP-S 2022 游记&总结

智慧神说要写总结,所以就叫总结啦 Day -1 上午收拾了下行李,中午出发坐高铁去九江了,高铁上本来想临时学一下 class 的用法的(说不定用得上),结果看着 CSDN 竟然睡着了...... 下午四点左右到了,九江在下小雨(话说赣州好久没下雨了QWQ),忘记带伞了,最后还是蹭cjc的伞去的宾馆。 ......
游记 CSP-S 2022 CSP amp

逻辑漏洞挖掘之CSRF漏洞原理分析及实战演练

本系列文章旨在揭秘逻辑漏洞的范围、原理及预防措施,逐步提升大家的安全意识。第二篇选取了广为熟知的CSRF漏洞进行介绍。 ......
漏洞 实战 逻辑 原理 CSRF